FreeNAS 8.3.0 Subnetze lassen sich nicht trennen! Keine Routen, trotzdem forwarding?

Status
Not open for further replies.
Joined
Apr 2, 2013
Messages
3
  • FreeNAS 8.3.0 - Server mit mehreren NICs
  • LAN A - 192.168.***.*** (255.255.255.0) Windows
  • LAN B - 172.***.***.*** (255.255.255.0) Linux
  • eine einzige CIFS-Freigabe

Zwei völlig getrennte Subnetze sollen auf den selben Speicher zugreifen können aber weiterhin getrennt bleiben.
Also dachte ich FreeNAS ohne Routen, Kabel rein, fertig - denkste!
Obwohl keine Routen eingerichtet sind, sind einzelne Rechner aus LAN A in LAN B sichtbar.
Die Netzwerkanschlüsse des Servers lassen sich auch kreuzweise anpingen, also aus dem jeweils anderen, verbotenen Netz.

Was nun? Ist das eine Eigenart von BSD?
IP-Forwarding auf Kernelebene?
Kann man das fixen?
Lassen sich zwei Netze mit FreeNAS überhaupt sicher trennen?

Es wäre super, wenn das jemand aufklären könnte, ich bin mit meinem Latein am Ende.

Danke vorab!
 

Atomic

Contributor
Joined
Oct 20, 2012
Messages
160
Re: FreeNAS 8.3.0 Subnetze lassen sich nicht trennen! Keine Routen, trotzdem forwardi

Moin Waldfee,

das was Du da versuchst hatte ich auch schon mal probiert, geht nicht.

Das Mainboard hat immer einen primären und einen sekundären LAN Anschluss. Wenn beide Anschlüsse aktiv sind läuft die Default-route immer über den primären LAN Adapter, egal aus welchem Netz oder auf welchem Interface das Signal reingekommen ist.

Wenn Du die beiden Netze allerdings nur geswitched hast ist der IP-Raum sowie so egal, da ein Switch nur Layer 2 (MAC Adressen) kennt.
 
Joined
Apr 2, 2013
Messages
3
Re: FreeNAS 8.3.0 Subnetze lassen sich nicht trennen! Keine Routen, trotzdem forwardi

Das Mainboard hat immer einen primären und einen sekundären LAN Anschluss. Wenn beide Anschlüsse aktiv sind läuft die Default-route immer über den primären LAN Adapter, egal aus welchem Netz oder auf welchem Interface das Signal reingekommen ist.

Danke Atomic für Deine Antwort, aber ich kann einfach nicht glauben, dass bei diesem Board

keine saubere Trennung der NICs möglich ist. Das muss gehen!

Gruß
die waldfee
 
Status
Not open for further replies.
Top